Fallen Sie nicht auf diesen Instagram-Hijacking-Betrug herein

Eine neue Studie zeigt, dass Cyberkriminelle die Instagram-Konten hochkarätiger Benutzer gekapert und sie dann im Gegenzug für den wiederhergestellten Zugang erpresst haben .
Überraschend? Nicht besonders. Instagram-Hacking kommt immer häufiger vor , und Kriminelle werden immer besser darin, neue, kreative Wege zu finden, um Konten zu kompromittieren. Influencer sind häufige Ziele , da sie oft mit gefälschten, böswilligen Branding-Angeboten umgarnt werden können und dann bereit sind, entweder an den Kriminellen oder an einen „White Hat“ -Hacker große Summen zu zahlen, um den Zugriff auf ihre Konten wiederherzustellen.
Diese neue „Gramm-Hacking“-Kampagne, die von Forschern des Cybersicherheitsunternehmens SecureWorks entdeckt wurde, zeichnet sich dadurch aus, dass sie täuschenderweise von Instagram selbst auszugehen scheint. Das Schema, das hauptsächlich auf Instagram-Unternehmenskonten und Influencer mit großen Followerzahlen abzielt, verwendet einiges an altmodischem Phishing, um ahnungslose Ziele zu verführen.
Der Betrug beginnt normalerweise damit, dass die Hacker einem Benutzer eine Nachricht senden, die so gestaltet ist, dass sie aussieht, als käme sie von Instagram: Die Nachricht teilt dem Benutzer mit, dass ein Foto in seinem Konto zu einer Urheberrechtsverletzung geführt hat und dass sein Konto von der Kündigung bedroht ist.
Ein im neuen Bericht geteilter Screenshot zeigt, dass die Nachrichten in etwa so aussehen:
Wenn der Benutzer töricht genug ist, auf den gefälschten Appell-Link zu klicken, wird er auf eine bösartige Phishing-Seite umgeleitet, die so gestaltet ist, dass sie wie eine Instagram-Anmeldeseite aussieht. Wenn der Benutzer den Köder nimmt und seine Zugangsdaten eingibt, können die Kriminellen damit das Konto kapern.
Nachdem sie sich Zugang verschafft haben, ändern die Hacker das Passwort und den Benutzernamen des Benutzers und tragen in die Biografie des Benutzers ein: „Dieses Instagram-Konto soll an seinen Besitzer zurückverkauft werden“. Neben der Aufschrift geben die Hacker in der Regel eine WhatsApp-Domain und eine Kontaktnummer ein, die den Benutzer bei Anruf oder SMS mit den Kriminellen verbindet, damit ein Lösegeld ausgehandelt werden kann. Es ist auch bekannt, dass die Hacker Opfer direkt über die Telefonnummer kontaktieren, die in ihren eigenen Kontodetails angegeben ist.
Kurzum: Ziemlich brutal. Niemand möchte eine unerwünschte SMS erhalten, vor allem aber nicht von der Person, die gerade Ihren Social-Media-Account geklaut hat. Die Hacker, die anscheinend in der Türkei ansässig sind und unter dem Spitznamen „pharabenfarway“ bekannt sind, tun dies seit mindestens letztem August – als ein Beitrag in einem Untergrundforum enthüllte, dass die Kriminellen den Zugang zu gekaperten Instagram-Konten verkauften bis zu 40.000 $.
Um die Leute von solchen Dingen fernzuhalten, haben Forscher hilfreicherweise eine Liste der mit den Angriffen verbundenen Indikatoren für Kompromittierung (IOCs) bereitgestellt. Sie können es überprüfen, indem Sie ihre vollständige Beschreibung hier lesen .